安全認(rèn)證電話成首選安全認(rèn)證_第1頁(yè)
安全認(rèn)證電話成首選安全認(rèn)證_第2頁(yè)
安全認(rèn)證電話成首選安全認(rèn)證_第3頁(yè)
安全認(rèn)證電話成首選安全認(rèn)證_第4頁(yè)
安全認(rèn)證電話成首選安全認(rèn)證_第5頁(yè)
已閱讀5頁(yè),還剩2頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

本文格式為Word版,下載可任意編輯——安全認(rèn)證,電話成首選安全認(rèn)證裁減IT安好要挾和強(qiáng)化管控的要求推動(dòng)了多因子認(rèn)證應(yīng)用的進(jìn)展。新的和升級(jí)版本的多因子認(rèn)證產(chǎn)品也越來(lái)越多地使用基于電話的認(rèn)證來(lái)代替原先主導(dǎo)市場(chǎng)的安好令牌認(rèn)證。根據(jù)信息安好和分析公司GoodeIntelligence的分析,到2022年,基于電話的認(rèn)證將占據(jù)多因子認(rèn)證市場(chǎng)61%的份額。

一、什么是基于電話的多因子認(rèn)證

認(rèn)證是計(jì)算機(jī)系統(tǒng)主動(dòng)識(shí)別用戶的過(guò)程,是今天計(jì)算機(jī)安好最薄弱的環(huán)節(jié)之一。由于脆弱的信任機(jī)制,偽造信任引起的計(jì)算機(jī)攻擊和網(wǎng)絡(luò)欺詐行為每天都在發(fā)生。隨著企業(yè)間的遠(yuǎn)程訪問(wèn)、云計(jì)算、電子商務(wù)和網(wǎng)上銀行應(yīng)用的不斷增加,這些故事還將持續(xù)發(fā)生。僅僅依靠用戶名和密碼的認(rèn)證系統(tǒng)存在一系列的缺乏,眾所周知的如弱密碼、利用鍵盤(pán)記錄軟件盜取密碼、網(wǎng)絡(luò)仿冒和中間人攻擊等等。

多因子認(rèn)證為用戶登陸和交易增加了關(guān)鍵的其次個(gè)安好層,它的使用要求得志以下兩個(gè)或兩個(gè)以上條件:

1.你知道的事情(密碼是典型代表)

2.你有的物品(不易復(fù)制的可信硬件)

3.你自己的特征(生理特征)

多因子認(rèn)證的安好性在于其分層的訪問(wèn)。多個(gè)認(rèn)證因子的綜合運(yùn)用使得攻擊者面臨重大的挑戰(zhàn)。由于即便攻擊者設(shè)法獲取用戶的密碼,沒(méi)有可信設(shè)備同樣毫無(wú)用處。反之,假設(shè)用戶不提防損失了設(shè)備,除非知道用戶密碼,否那么撿到的人也無(wú)法使用。

目前,安好令牌還是多因子認(rèn)證系統(tǒng)的主導(dǎo),譬如RSA的SecurID。安好令牌利用硬件的令牌生成一個(gè)一次性的密碼,用戶在登陸界面中輸入這個(gè)一次性的密碼,從而證明自己是這個(gè)可信設(shè)備的全體者。盡管安好令牌比單因子認(rèn)證多了一個(gè)安好層,但增加了IT部門(mén)和終端用戶的攜帶負(fù)擔(dān)。此外,更繁雜的、能夠攻破安好令牌的要挾也已經(jīng)展現(xiàn)了。

基于電話的認(rèn)證系統(tǒng)以用戶的電話作為可信設(shè)備,充當(dāng)其次個(gè)認(rèn)證因子。由于電話分外難以復(fù)制,而且電話號(hào)碼也極其難以攔截,所以用戶名密碼再加上電話就能構(gòu)建堅(jiān)韌的多因子認(rèn)證系統(tǒng),而且對(duì)用戶的影響也最小。

二、基于電話的多因子認(rèn)證的認(rèn)證方式

基于電話的多因子認(rèn)證運(yùn)用多種帶外方法(電話、短信和推送)和OATH密碼,對(duì)用戶舉行認(rèn)證,具有平臺(tái)統(tǒng)一和高度生動(dòng)的特征。對(duì)于特定的用戶和風(fēng)險(xiǎn)級(jí)別,還可以選用額外的安好措施,如PIN模式、聲波紋和交易確認(rèn)等。

電話:自動(dòng)拔打用戶電話,確認(rèn)設(shè)備掌管在合法用戶的手中,用戶接聽(tīng)電話后按下特定的按鍵,如“#”鍵舉行認(rèn)證。

短信:向用戶手機(jī)發(fā)送一條包含一次性密碼的短信,用戶用該密碼回復(fù)短信舉行認(rèn)證。

推送:向用戶智能手機(jī)或平板中安裝的APP推送通知消息,用戶點(diǎn)擊APP中的“認(rèn)證”按鈕舉行認(rèn)證。

OATH密碼:用戶在登陸界面中輸入移動(dòng)應(yīng)用或第三方OATH令牌供給的密碼舉行認(rèn)證。

PIN模式和聲波紋:要求用戶對(duì)一個(gè)私有PIN舉行驗(yàn)證以確保用戶是手機(jī)的合法全體者。對(duì)于三因子認(rèn)證,要求用戶在電話中回復(fù)出私有口令以對(duì)其聲波紋舉行驗(yàn)證。先進(jìn)的聲音生物技術(shù)可以對(duì)聲波紋舉行精確、穩(wěn)當(dāng)?shù)恼J(rèn)證。

欺詐警告:假設(shè)用戶收到的登陸或交易確認(rèn)苦求認(rèn)證不是由自己發(fā)起的,只要在電話或短信中簡(jiǎn)樸地輸入特定內(nèi)容,如“110#”或在手機(jī)應(yīng)用中點(diǎn)擊“拒絕并舉報(bào)”按鈕,就能鎖定賬戶并向公司防欺詐部門(mén)發(fā)出警告。

三、基于電話的多因子認(rèn)證的優(yōu)勢(shì)

采用常用的電話作為登陸和交易的安好保障,能給終端用戶和IT部門(mén)帶來(lái)一系列的好處。與其它方案相比,能給用戶帶來(lái)無(wú)與倫比的便利性,對(duì)企業(yè)、政府部門(mén)、醫(yī)療組織和金融機(jī)構(gòu)來(lái)說(shuō),也有本金低廉和安好的優(yōu)勢(shì),并且構(gòu)建輕易、部署急速、后期維護(hù)少。

(一)吸引用戶

電話天生就是用戶友好的設(shè)備,即使行動(dòng)不便的人也能使用。我們每個(gè)人都知道如何使用電話,所以也不需要對(duì)終端用戶舉行培訓(xùn)。

手機(jī)現(xiàn)在已成為大多數(shù)人每天生活都不成或缺的組成片面。假設(shè)手機(jī)沒(méi)帶在身上的話,我們甚至都不敢離開(kāi)手機(jī)走到其它的房間。既然隨身攜帶電話,那用它舉行認(rèn)證也就是自然而然的事了。安好令牌和其它的雙因子認(rèn)證設(shè)備輕易損失或忘卻攜帶,況且用戶也不想身上帶一堆東西。而手機(jī)即便損失,也能就近買(mǎi)到替代的。

用戶夢(mèng)想使用任何設(shè)備都能自由登陸,如家用電腦、便攜式計(jì)算機(jī)和移動(dòng)電話,也夢(mèng)想在任何地方都能登陸,如咖啡館、機(jī)場(chǎng)、遠(yuǎn)程辦公室和客戶端網(wǎng)站。多種多樣的設(shè)備和連接方式給IT部門(mén)提出了重大挑戰(zhàn),并且用戶對(duì)便當(dāng)性的要求還在日益增加?;陔娫挼恼J(rèn)證恰恰能供給這種生動(dòng)性,一個(gè)電話可用于任何應(yīng)用、任何設(shè)備和地球上任何地方舉行認(rèn)證。

(二)安好穩(wěn)當(dāng)

電話的根本用途是相互通信,因而能供給諸多其它方式所不能供給的穩(wěn)當(dāng)?shù)亩嘁蜃诱J(rèn)證方法。并且,隨著電話技術(shù)的進(jìn)步,能供給的認(rèn)證方法還在不斷增加。此外,由于電話采用獨(dú)立的設(shè)備和通道,這種帶外對(duì)其次個(gè)因子舉行認(rèn)證的方法能有效制止中間人和欣賞器中間人攻擊。

電話網(wǎng)絡(luò)供給了動(dòng)態(tài)的雙向通信通道,從而可以驗(yàn)證特定的信息,為安好增加了多一層的保障。重要的登陸和交易細(xì)節(jié)可以轉(zhuǎn)發(fā)給用戶舉行再次確認(rèn)。只有基于電話的、帶外的解決方案才使得這種雙向通信不僅可行,而且安好。

這種開(kāi)放的通信方式還能實(shí)現(xiàn)對(duì)第三個(gè)認(rèn)證因子的精確確認(rèn)。在打電話舉行認(rèn)證時(shí),假設(shè)同時(shí)對(duì)用戶的聲波紋舉行匹配,就實(shí)現(xiàn)了生物學(xué)特征認(rèn)證,還能節(jié)省指紋掃描器之類的硬件設(shè)備。

(三)本金低廉

安好令牌需要生產(chǎn)、運(yùn)輸、庫(kù)存和更新?lián)Q代,需要IT資源來(lái)部署和支持。安好令牌每年的損失率達(dá)10%,每2-5年就務(wù)必對(duì)過(guò)期的令牌舉行更換,這些IT部門(mén)的支出都是令牌解決方案總本金中的材料本金。

基于電話的認(rèn)證不需要部署設(shè)備,能快速應(yīng)用于大量的、分布在不同地區(qū)的用戶,并且創(chuàng)辦和維護(hù)的本金也低。

(四)可伸縮性

基于電話的多因子認(rèn)證在現(xiàn)有的認(rèn)證過(guò)程上增加了一個(gè)步驟。假設(shè)用戶名和密碼正確,數(shù)據(jù)中心的服務(wù)就會(huì)收到一個(gè)SSL苦求,然后通過(guò)撥打電話、發(fā)送短信或向用戶手機(jī)推送提示消息等手段,對(duì)用戶舉行認(rèn)證,根據(jù)用戶的回應(yīng)確定是否通過(guò)認(rèn)證,并將認(rèn)證結(jié)果發(fā)送給用戶。由于服務(wù)由數(shù)據(jù)中心和電信網(wǎng)絡(luò)供給支持,對(duì)單位來(lái)說(shuō),并未增加額外的軟件和硬件,因此用戶增加時(shí),無(wú)需增加任何軟件、硬件設(shè)施,易于擴(kuò)展;反之,當(dāng)用戶裁減時(shí),系統(tǒng)也能便當(dāng)?shù)嘏e行縮減。

(五)易于集成

基于電話的多因子認(rèn)證能與遠(yuǎn)程訪問(wèn)VPN、單點(diǎn)登陸、云應(yīng)用、網(wǎng)上銀行、網(wǎng)站和定制應(yīng)用等舉行快速集成,具有高度的適應(yīng)性。譬如:

內(nèi)建對(duì)Citrix,Tivoli,CiscoVPNs,OutlookWebAccess,終端服務(wù)和IIS服務(wù)的支持。

Java,.Net,PHP,Perl,Ruby和web服務(wù)開(kāi)發(fā)包的Web插件。

統(tǒng)一Web網(wǎng)關(guān),為全體網(wǎng)站供給認(rèn)證層而無(wú)需舉行任何修改。

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論